개드립

즐겨찾기
최근 방문 게시판

알약 랜섬웨어 대처방법(포맷하지마라, 작업물 그대로 살릴수 있다)

안녕 개붕이들아

 

오늘 오전부터 알약때매 난리였다.

 

우린 지금 다 해결됐는데,

 

당황하는 개붕이들이 많을 것 같아서 대응방법 공유한다.

 

결론부터 말하면

 

알약을 지우면 해결이 된다!!

 

지금 알약이 엑셀이나 워드, taskhost 등등 중요, 기본파일들을 전부 랜섬웨어로 인식하고 동작을 차단해버린다.

 

증상은 블랙스크린이 떠버리고 먹통이됨 ^^

 

 

우선 지금 먹통이 된 컴퓨터라면

 

안전모드를 들어가야한다.

 

안전모드 들어가는방법은 윈도우 10부터는 f8갈겨도 안들어가지니까 딴짓하지말고

 

본체 컴퓨터 켜고 -> 본체 부팅버튼 또는 리셋버튼 꾹  이짓을 3번정도하면 아래 파란창이 뜸

 

순서대로 눌러서 마지막 리셋까지 눌러주면 안전모드 자동 진입한다.

 

2번.jpg

 

 

자, 안전모드 이제 들어와졌으면

 

 

프로그램제거.jpg

프로그램 제거

 

여기서 알약 다 지우면 된다.

 

만약 여기서 알약이 안지워진다?

 

그럼 강제로 지워야 한다.

 

나 같은 경우는 알약 삭제 누루고 30분 넘게 기다려도 안지워져서

 

걍 강제로 지웠다....

 

 

[강제 삭제 방법] 

 

[안전모드에서 실행해야한다!!. 안전모드 들어가는 방법은 위에다 써놈, 못하겠으면 구글링하면댐]

 

1. 우선 내컴퓨터에 들어간다.

 

2. 아래 경로로 클릭해가꼬 들어가서 다 삭제한다.

C:\Program Files\ESTsoft\ALYac 폴더를 삭제한다. (알약 설치경로로 찾아 들어가면된다)

****이건 기본 경론데 다른 경로에 설치했으면 따로 찾아 들어가라. 손안댔으면 이경로 맞음.
C:\ProgramData\ESTsoft\ALYac 폴더를 삭제한다.

C:\Windows\system32\drivers 폴더 안의 "EstRtwlFDrv, EstCst.sys, EstRtw.sys 등등" Est 붙은거 다 싹 다 삭제한다.


2. '실행' 창 띄워서 regedit 입력하면 레지스트리 편집기가 뜰거다.

그 밑에 아래 경로 들어가서 싹 다 삭제한다.


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\ALYac_RTSrv    

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\ALYac_UpdSrv   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ALYac   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ALYac_is1 

 

 

이거 다 했으면 이제 다 지워진거니까 재부팅하면 다시 정상적으로 쓸 수 있다.

 

괜히 포멧하지말고 꼭 이렇게 해라!!

 

오전 내내 이방식으로 직원들 컴 다 살려주고 다녔다.

 

조금이라도 도움이 되면 좋겠다.

 

이상..!

 

87개의 댓글

2022.08.30

고맙다 알집 지웠다

1
2022.08.30

울회사 사람들도 알약 때문에 오후 내내 컴터 못씀 ㅋㅋㅋㅋ

0
2022.08.30

우선 고맙다 개붕쿤!!! 근데 나도 제어판 삭제가 안돼서 경로 들어가서 강제 삭제하려니까 어디서 알약이 열려있다는데 어케든 뒤져서 닫고 삭제해야겠다...

0
2022.08.30
@랏인파

삭제하려는 창이 열려있으면 그렇더라. 작업관리자켜서 닫으면 될거임

0
2022.08.30
@개미친개미

아싸리 다시 껐다가 다시켰는데도 열려있다고 떠서 당황스럽네...ㅠㅠ

0
@랏인파

컨트롤 알트탭해서 al 붙어있는거 다 꺼버리면 됨.. 삭제중이면 삭제창 강종하구

1
2022.08.30
0
2022.08.30

멋있다 ㅊㅊ

0
2022.08.30

나도 알약 지워주니까 된다고 쩐다고 난리남

컴공과냐고 어디서 배웠냐고 막막ㅎㅎ

이런게 인싸의 삶..?

9
@킹기도라

축하한다 이제 컴퓨터 고장나면 모두 개붕이를 부를거야^_^ㅋ

1
2022.08.30

윈도우7은 어떻게해?

0
@쭈쭈짞쭈쭈짞

윈도7은 f8연타

0
2022.08.30

알려줘서 고마워

0
2022.08.30

미국이였으면 손해배상 조지게 했을건데 우리나라니까 그냥 ㅎㅎ;;ㅈㅅ..ㅋㅋ!! 만하겠지?

0
2022.08.30
@방전된피카츄

일반인들이야 어떻게될지모르겠지만 에초에 기업들에서 기업용 유료 라이센스 프로그램안쓰고 무단으로 개인사용자용 무료라이센스 사용한거라 책임소재가없음

1
2022.08.30

알약 ㅇㄷ 내일 출근해서 해본다 ㄹㅇㅋㅋ

0
ori
2022.08.30

오 집컴 몇년간 알약쓰다가

올초 갈아탔는데

손절각 잘 봤네

0
2022.08.30

이거 윈10 로컬계정 안만들어둔 계정은

안전모드 돌입시 로그인 불가임 ㅋㅋ

0
2022.08.30
0
2022.08.30

팀장님 컴터 멍충멍충됨.. 보고서쓰시다가 극대노하심.ㅋㅋㅋ

2
2022.08.30

좆 같은거 일찍 퇴근해서 싱글벙글 겜 할생각에 기분 좋았는데 갑자기 스팀이 멀웨어라면서 컴 먹통되고 껏 다 켜서 비밀번호 치니까 환영합니다 빙글빙글 돌아가면서 무한 로딩이더라 몇 번 반복되도 무한 로딩 이여서 짜증나서 담배피고 개드립 들어와보니 정보있어서 바로 안전모드로 들어가 알약 삭제하니 잘되네 시발것 ;;

그냥 윈도우디펜더 만 써야겠다

4
2022.08.31
@할배간지

개드립이 개붕이컴 살렸다!

0
2022.08.30

시발 내 시간

0
2022.08.30

무료 백신 뭐가 제일 낫냐?

0
2022.08.30

랜선뽑아도 알약구동됨? 허미 무서워

0
2022.08.30

우리는 걍 포맷시키던데 ㅋㅋㅋ

0
2022.08.30

윈디만 쓰던 내가 승리자

1
2022.08.30

안그래도 주변사람들도 고통받는데 글좀 복사해서 퍼가도 될까..? 나도 오늘하루종일 뛰어다녔거든 ㅠㅠ

0
@찬구

당근~

0
2022.08.30

ㅇㄷ

0
2022.08.30

난 어제 저녁 컴터 켜고 아직 안켰는데 얘네 업뎃할때까지 버티면 되는거냐? 굳이 안켜도 되는 놋북인데

0
2022.08.30

알약을 쓰는 사람이 있어 진지하게...?

 

0
2022.08.30

알약와드

0
2022.08.30

ㅇㄷ

0

천재네 어케 아는거야 이런건

1
2022.08.31

Avg써서 이런거 있는줄도 모름 ㅋㅋ

0
2022.08.31

알약 기업용도 문제있어?

0
무분별한 사용은 차단될 수 있습니다.
제목 글쓴이 추천 수 날짜
보겸 대장암 말기 환자 최근 근황 19 콜라한잔시원하게 50 3 분 전
국내 OTT 최대의 흑자 플랫폼.jpg 56 효조 62 11 분 전
엘든잉) 마리카 여왕 실제 사이즈 32 퉤퉤퉤에엣 39 12 분 전
전설로 남은 짱구 야겜 30 판다곰 42 12 분 전
PC웹을 없애고 모바일웹만 쓰게하는 이유 24 치즈우유 37 14 분 전
실시간 똥묻은 귀멸의 칼날 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 22 번만안아보자 62 17 분 전
디씨에서 고닉달고 키배뜨면 안되는 이유.jpg 31 ㅇwㅇ 49 17 분 전
스압, 오피셜) 로스트아크 2024 섬머 쇼케이스 요약 52 콜라한잔시원하게 54 26 분 전
여돌로 살기 힘든 이유 60 달맛소스 81 31 분 전
강제동원 일본인이 한국인에게 인육먹이고 학살 34 입에서똥나옴 68 34 분 전
주술회전 주인공 고죠 사토루 25 6월9일이생일임 49 34 분 전
5년간 함께한 파트너 하늘나라감 ㅠㅠ.jpg 92 돈찐 124 42 분 전
속보)덴마크 총리 피습당하다 23 착한생각올바른생각 59 46 분 전
뉴진스 근황 38 리구샹샹 52 46 분 전
메이플 그손가락.... 62 고구마가너무달아요 78 52 분 전
ㅇㅎ)현시각 로아 신규아바타 보고있는 외국인 ㅋㅋㅋㅋㅋㅋㅋ 51 사익 116 1 시간 전
밀양 사건 피해자 당사자 등판 77 달맛소스 99 1 시간 전
유현준 교수 "서울에 에스컬레이터를 깔자" 156 Wingging 110 1 시간 전
실시간 메이플스토리 그 손가락 또 등장ㅋㅋ 87 콜라한잔시원하게 104 1 시간 전
천국에 도착한 수녀들 45 6월9일이생일임 91 1 시간 전